بودجه امنیت سایبری دستگاه‌ها باید متوازن و هدفمند شود

گروه فناوری
کدخبر: 657876
محمدمحسن صدر، رییس سازمان فناوری اطلاعات در نشست علنی روز گذشته مجلس شورای اسلامی و در جریان بررسی گزارش کمیسیون اقتصادی مجلس درخصوص تدابیر و اقدامات درراستای پایداری خدمات‌الکترونیکی بانک‌ها و تامین امنیت سایبری شبکه بانکی کشور، بااشاره به اتفاقات رخ داده در مجموعه بانک‌ها، اظهار کرد که وزیر محترم اموراقتصادیودارایی توضیحات مبسوطی در این خصوص ارائه کردند.
بودجه امنیت سایبری دستگاه‌ها باید متوازن و هدفمند شود

جهان صنعت – محمدمحسن صدر، رییس سازمان فناوری اطلاعات در نشست علنی روز گذشته مجلس شورای اسلامی و در جریان بررسی گزارش کمیسیون اقتصادی مجلس درخصوص تدابیر و اقدامات درراستای پایداری خدمات‌الکترونیکی بانک‌ها و تامین امنیت سایبری شبکه بانکی کشور، بااشاره به اتفاقات رخ داده در مجموعه بانک‌ها، اظهار کرد که وزیر محترم اموراقتصادی‎ودارایی توضیحات مبسوطی در این خصوص ارائه کردند اما ابتدا باید به این موضوع توجه داشته باشیم که هدف دشمن در چنین مواقعی کجاست؛ قطعا مجموعه بانکی، به‌دلیل ارتباط مستقیم با معیشت مردم، یکی از اهداف دشمن است و این مخاطرات، موضوع را بسیار پرریسک می‌کند.

او افزود: اینکه چه اتفاقی افتاد و بعد از آن به کجا رسیدیم، موضوعی است که باید درباره آن صحبت کنیم. درخصوص «سند نظام ملی پیشگیری و مقابله» ما دستگاه‌های ناظر را معرفی کرده‌ایم و مشخص شده است که هر مجموعه در کشور متولی نظارت بر کدام بخش است. در مجموعه بانک‌ها نیز بانک مرکزی وظیفه نظارت را برعهده دارد اما یک نکته در این زمینه وجود دارد که می‌خواهم ابتدا موردتوجه قرار دهم. او گفت: بندی در این سند وجود دارد که می‌گوید بالاترین مقام دستگاه، مسوول امنیت سایبری است؛ یعنی اگر اتفاقی افتاده باشد، بالاترین مقام دستگاه باید پاسخگو باشد. بنابراین باید این موضوع را بدانیم که اگر دستگاه هماهنگ‌کننده‌ای هم وجود دارد اما بالاترین مقام دستگاه باید پاسخگو باشد. صدر بااشاره به شرایط تحریمی کشور تصریح کرد که ما کاملا تحریم هستیم و امکان تامین برخی از اقلام را نداریم یا به‌سختی می‌توانیم آنها را تامین کنیم؛ یعنی این‌گونه نیست که دست ما باز باشد و هر اقدامی را که می‌خواهیم انجام دهیم. او افزود: گزارش آنچه در بانک‌ها اتفاق افتاد، توسط مرکز راهبردی افتا تهیه شده و به سمع و نظر نمایندگان نیز رسیده است. این مرکز به‌عنوان ناظر و هماهنگ‌کننده، گزارشی درخصوص علل وقوع حادثه و اینکه به چه دلیل این اتفاق افتاده و پس از آن چه اتفاقاتی رخ داده، ارائه کرده است. او در ادامه بااشاره به موضوع بودجه امنیت سایبری دستگاه‌ها گفت که آنچه آشکار است و چیزی که فکر می‌کنیم باید به‌سمت آن برویم، شاید همان مصوبه یا تقاضایی باشد که ما از نمایندگان محترم مجلس داریم و در کمیسیون‌های امنیت‌ملی، اقتصادی و صنایع نیز مطرح کرده‌ایم؛ اینکه بودجه مرتبط و متوازن برای مسائل امنیت سایبری در دستگاه‌ها وجود ندارد و این یک نقیصه جدی است. رییس سازمان فناوری اطلاعات افزود: ما در یک مقطع، موضوعی داشتیم که در تبصره ۶ قانون بودجه مطرح شده بود و براساس آن یک‌درصد از بودجه، به‌استثنای فصل‌های ۷ و ۵ و هزینه‌های جاری، کسر می‌شد اما اصلا عدد قابل‌توجهی نمی‌شد. در دستگاه‌ها آن یک‌درصد نیز به‌اندازه‌ای نبود که بتواند نیازهای امنیت سایبری را تامین کند.

صدر گفت: ما آمار دستگاه‌هایی را که هزینه‌کرد داشته‌اند و تاییدیه وزارت ارتباطات یا دستگاه هماهنگ‌کننده را گرفته و هزینه‌کرد آنها تایید شده است، ارائه خواهیم کرد اما بحث این است که آن یک‌درصد بعضا به‌اندازه تامین یک لایسنس نرم‌افزاری هم نیست، چه رسد به اینکه بخواهند زیرساخت را با آن تامین کنند.  او ادامه داد: درخواست ما از سه‌کمیسیونی که جلسات متعددی در این زمینه برگزار کردند و‌ هاشمی نیز جلساتی گذاشت، این بود که یک سرفصل متمرکز با نظارت متمرکز داشته باشیم؛ نه اینکه پول را یکجا و متمرکز ببینیم بلکه نظارت عالیه وزارت ارتباطات وجود داشته باشد اما این منابع به‌صورت گسترده در دستگاه‌ها هزینه شود و هزینه‌کرد مشخصی داشته باشد.  او تصریح کرد: در این صورت، به‌طورواقعی می‌توانیم بالاترین مقام دستگاه را موردخطاب قرار دهیم که چرا در حوزه سایبری این کار را انجام نداده است. اما واقعیت این است که اکنون از بیشتر دستگاه‌ها یک کار مشخص می‌خواهیم، در حالی که منابع لازم برای انجام آن تامین نشده است.

مهر

  • نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
  • نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.

دیدگاه خود را بنویسید

آخرین اخبار